<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Doonsec's feed</title><link>http://wechat.doonsec.com/MzkwNTM1MTQ5OQ.xml</link><description>The latest security articles about WeChat official account</description><language>zh-CN</language><lastBuildDate>Thu, 19 Feb 2026 00:44:57 GMT</lastBuildDate><generator>PyRSS2Gen-1.1.0</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><image><url>http://wechat.doonsec.com/</url><title>Doonsec</title><link>http://wechat.doonsec.com/static/front/img/doonsec_bak3.png</link></image><item><title>金星路406取证人祝各位马年快乐！</title><link>https://mp.weixin.qq.com/s/ZoL8FQmxDSc2a2NqU9Q8CA</link><description>新春快乐！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2026-02-17T16:47:56</pubDate></item><item><title>2025年第二届网络安全行业职业技能大赛初赛-11月28日</title><link>https://mp.weixin.qq.com/s/N25PKWJOA4688hIEKL5R7Q</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2026-02-09T19:59:36</pubDate></item><item><title># 2025高校网络安全运维管理赛—电子取证分析师赛道初赛</title><link>https://mp.weixin.qq.com/s/tp15KRl3lRzuwBE5eRnqAg</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2026-02-08T20:28:07</pubDate></item><item><title>406取证人数证杯荣获佳绩</title><link>https://mp.weixin.qq.com/s/BRitQ9Y3ooj9gNMkllJZcQ</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-11-23T19:21:01</pubDate></item><item><title>2025数证杯初赛writeup</title><link>https://mp.weixin.qq.com/s/3krSu81iOGABqk9TNC6Sjw</link><description>第二届数证杯电子数据取证大赛非官方全模块writeup全网首发</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-11-01T16:20:51</pubDate></item><item><title>电子数据取证分析师培训通知</title><link>https://mp.weixin.qq.com/s/d3h9_dCWVwC8VyRDGPwXFQ</link><description>电子数据取证分析师属于职业技能等级证书，职业技能等级认定是指对劳动者在某一职业（工种）中所具备的技能水平进行评价和认定的过程。它是根据国家职业技能标准或行业企业评价规范，通过考核、评审等方式，对劳动者的职业技能进行等级划分和认定的活动。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-06-23T13:56:44</pubDate></item><item><title>电子取证所有赛事检材（请转至电子取证wiki）</title><link>https://mp.weixin.qq.com/s/JO_oUjNvtuzjAK0zO9N1lw</link><description>请转至原公众号（电子取证wiki）获取，本公众号仅转载其文章</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-06-07T10:56:12</pubDate></item><item><title>更进一步</title><link>https://mp.weixin.qq.com/s/DXUQhyFt-yH9INJHk4eaWA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-06-07T10:38:13</pubDate></item><item><title>7-Zip电子取证版丨支持打开E01 L01 AFF，还能计算源盘哈希！</title><link>https://mp.weixin.qq.com/s/bfglHuIv2JCwF23Uh_Mc5Q</link><description>通过 Forensic7z 在7-Zip中打开和浏览磁盘映像</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-05-13T23:42:56</pubDate></item><item><title>Web3互联网取证---2025FIC晋级赛</title><link>https://mp.weixin.qq.com/s/nSDzin0bzLtMWmaZD34tiw</link><description>2025FIC晋级赛的WP在赛后这两天已经涌现出很多高质量的，在互联网取证部分很多参赛选手采用了先去Github搜索到信息的方法，我在此分享一下顺着出题思路的方法。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-04-28T13:05:21</pubDate></item><item><title>2025FIC全国网络空间取证大赛初赛参考WP（除数据分析题目）</title><link>https://mp.weixin.qq.com/s/d2DUJnSo4Mt5sLmOx7GTCQ</link><description>抛开新的知识点不谈，这何尝不是一套nt题</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-04-27T08:41:33</pubDate></item><item><title>浙江警察学院 第二届“平航杯”电子数据取证竞赛即将举办</title><link>https://mp.weixin.qq.com/s/0xKVhGq_8YTOXw-uTUBdxw</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-03-31T15:31:35</pubDate></item><item><title>第三届盘古石杯国际电子数据取证大赛开始报名</title><link>https://mp.weixin.qq.com/s/dp7Sup8scb_YUWJEomzf9g</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-03-28T10:06:23</pubDate></item><item><title>电子数据取证每日一练—服务器取证6-K8S集群</title><link>https://mp.weixin.qq.com/s/tRYVAupXCLboqb6CbJrX9A</link><description>服务器集群近年相关比赛考察较多，K8S集群作为主流的服务器集群技术，值得学习！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-03-09T15:10:53</pubDate></item><item><title>电子数据取证分析师培训通知</title><link>https://mp.weixin.qq.com/s/5700z6GgKFKrBNlpxewpZQ</link><description>电子数据取证分析师属于职业技能等级证书，职业技能等级认定是指对劳动者在某一职业（工种）中所具备的技能水平进行评价和认定的过程。它是根据国家职业技能标准或行业企业评价规范，通过考核、评审等方式，对劳动者的职业技能进行等级划分和认定的活动。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-01-13T16:07:13</pubDate></item><item><title>【电子取证入门电子书】DFIR蘇小沐电子数据取证实务教程v20250110</title><link>https://mp.weixin.qq.com/s/pSfgNMZS7pP9pXpsz95kLA</link><description>第二版本合并，收录90%已发文章，目前字数总数达到18万多，顺序重新编排了下，有需要的自取---【蘇小沐】</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-01-10T22:40:40</pubDate></item><item><title>2025公安联考倒计时</title><link>https://mp.weixin.qq.com/s/Zo5E7WNWSAHXSGTHkSBYqA</link><description>努力练就报国为民的过硬本领，矢志不渝做党和人民的忠诚卫士！2025公安联考在即，406取证人团队祝各位参考考生金榜题名、联考必胜！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-01-03T20:17:29</pubDate></item><item><title>X-Ways Forensics 包含注册表/标签的使用</title><link>https://mp.weixin.qq.com/s/uonwAehqRwECtE5EjrEKRA</link><description>关于包含报告表/标签功能，笔者也是在一次偶然之中领悟到了其强大之处，因为之前一直都认为报告表功能并无大用。现在，标签列是我分析页面中 的常驻列，并且往往处在较为靠前的位置。笔者希望能通过本文介绍包含报告表/标签的强大之处和高效用法。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-01-02T19:15:53</pubDate></item><item><title>X-Ways Forensics 功能介绍——事件列表功能</title><link>https://mp.weixin.qq.com/s/9qGuTz4u0OH7F7V8muG0XA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2025-01-01T23:38:56</pubDate></item><item><title>X-ways一把梭2024年美亚杯U盘取证（MFT详解-附工具检材链接）</title><link>https://mp.weixin.qq.com/s/uZaWXJb8LSlaZG7U-evdVA</link><description>X-ways一把梭2024年美亚杯U盘取证（MFT详解-附工具检材链接）</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-31T00:25:22</pubDate></item><item><title>使用 HashCat 提取并破解 MacOS 密码</title><link>https://mp.weixin.qq.com/s/FKYITDQk6DEudBMCttzwsA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-26T14:14:05</pubDate></item><item><title>【镜像取证篇】FTK imager校验外部镜像的源盘哈希值</title><link>https://mp.weixin.qq.com/s/rG3pTvPUSSYhzWagSdOZbQ</link><description>使用FTK imager校验E01镜像文件的源盘哈希值---【蘇小沐】</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-25T09:18:30</pubDate></item><item><title>荣誉榜单|首届“数证杯”电子数据取证分析大赛获奖名单公布</title><link>https://mp.weixin.qq.com/s/Q4Bh5kTb8CQ-BzY7m2buNA</link><description>期待明年再相聚！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-12T14:38:19</pubDate></item><item><title>2024年平航杯——服务器部分</title><link>https://mp.weixin.qq.com/s/LfAEj-RcVGVDtQCE2EbnUA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-11T13:12:25</pubDate></item><item><title>内存取证神器volalitity学习资源指南</title><link>https://mp.weixin.qq.com/s/g9-s8ynzZgZm1ohC9EYHSQ</link><description>在学习的过程中把用到的资源整理了一下，方便大家学习，如果有问题，欢迎各位师傅一起讨论。相关工具已经放入每日一练的工具箱里</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-10T18:25:21</pubDate></item><item><title>第一届数证杯个人赛——APK分析部分</title><link>https://mp.weixin.qq.com/s/31bZuE3SctSqpunp4f7HNQ</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-08T19:34:30</pubDate></item><item><title>第一届数证杯团体赛---服务器取证</title><link>https://mp.weixin.qq.com/s/iS6K5XYCL3rUK74wxG_Klw</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-07T09:15:01</pubDate></item><item><title>第一届数证杯个人赛——介质取证</title><link>https://mp.weixin.qq.com/s/rElUo4_FnHeXGLiEeT5OWw</link><description>2024数证杯决赛个人赛介质取证（主要使用XWF）</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-07T00:00:47</pubDate></item><item><title>第一届数证杯个人赛---流量取证手搓版</title><link>https://mp.weixin.qq.com/s/JtylTtsKHUzmj10hhpjsiA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-06T09:07:59</pubDate></item><item><title>第一届数证杯个人赛---服务器取证</title><link>https://mp.weixin.qq.com/s/T7f80_3G3yLqPECL8t-lEQ</link><description>本次比赛服务器部分难度适中，着重考察Spring Boot框架、Docker容器、Jar包逆向、MySql数据库等内容。特别是ENC加密，需要一定的即时检索学习能力。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-05T20:07:15</pubDate></item><item><title>倒计时|“数证杯”线下决赛仅剩1天！</title><link>https://mp.weixin.qq.com/s/tdAo3OyRNG-1cVCSZig0QQ</link><description>巅峰对决，等你来战！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-12-02T14:55:35</pubDate></item><item><title>2024第四届全国网络空间取证竞赛(FIC)决赛参考writeup</title><link>https://mp.weixin.qq.com/s/12v4M2y1OQ5byXQ-V09Rjw</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-11-25T21:12:20</pubDate></item><item><title>XWF 高效取证思路——多开提效</title><link>https://mp.weixin.qq.com/s/onOppzVBEISiLe5M_9r10A</link><description>多开XWF吧！一定有惊喜！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-11-12T09:12:51</pubDate></item><item><title>电子数据取证每日一练-虚拟币取证1</title><link>https://mp.weixin.qq.com/s/lGX5qhYHr_GEskDA7F881Q</link><description>虚拟币犯罪类型多元化，国内最常见的虚拟货币犯罪类型分别为洗钱、诈骗、传销和赌博。本文通过2024年美亚杯团体赛的虚拟币部分考题来进行虚拟币取证的学习。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-11-11T13:48:14</pubDate></item><item><title>【数据加解密篇】利用NTFS数据流（ADS）隐写加密取证分析</title><link>https://mp.weixin.qq.com/s/Qzs8OqmePqZP3SsdQGe8mg</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-11-07T11:37:43</pubDate></item><item><title>“数证杯”电子数据取证分析大赛开赛在即</title><link>https://mp.weixin.qq.com/s/YAaZR80b6Rt9RbK-fWbNsg</link><description>我们诚邀您加入这场数据与安全的盛会，一起见证“数据赋能未来，证据鉴证安全”！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-11-01T23:59:35</pubDate></item><item><title>2024届龙信杯电子数据取证题解-手机取证部分</title><link>https://mp.weixin.qq.com/s/lTzXYzzCX8xvCaXIWCgzng</link><description>本次比赛的手机部分涉及的知识范围广，有手机取证基础、APP分析、犯罪组织层级分析等，重点考查了APP逆向分析。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-10-22T14:43:44</pubDate></item><item><title>2024届龙信杯电子数据取证题解-流量分析部分</title><link>https://mp.weixin.qq.com/s/kIOyCG355NuoIqxWZEOErA</link><description>上一篇题解部分答案有问题，本篇文章已经更改，感谢大佬的指正，更改后在结尾加了一个解密的脚本。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-10-11T17:04:09</pubDate></item><item><title>电子数据取证入门指南</title><link>https://mp.weixin.qq.com/s/00AuaORmetGBmsQuvsgfyA</link><description>这个栏目暂时的定位就是入门电子数据的教程，而这篇文章就是很简单很简单对电子数据取证所需的知识和技能进行一个简单的介绍，没有多余的废话，都是个人的学习经验总结，所以如果粉丝读者有不同的看法，欢迎留言。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-10-08T22:13:00</pubDate></item><item><title>电子数据取证每日一练-windows取证4</title><link>https://mp.weixin.qq.com/s/9eVQhfzPcWU5UaZqgvwYlg</link><description>了解通过查看二进制文件来获取文件信息，使用hashcat爆破文档密码，了解回收站的存放机制，对ai取证进行了解</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-26T16:33:11</pubDate></item><item><title>XWF的小尝试 - X-Ways Forensics 21.2弹窗</title><link>https://mp.weixin.qq.com/s/X-nGUBDCmHaLAVM4nOWHlw</link><description>升级新版本时遇到弹窗问题，可以参考这篇文章。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-25T07:59:31</pubDate></item><item><title>电子数据取证每日一练-流量取证2</title><link>https://mp.weixin.qq.com/s/eH_pU1ii3ZeKLCFXKApEvw</link><description>本篇文章介绍了一下常见的流量类型，主要包括常见的渗透工具流量特征、信息资产收集流量特征以及一些渗透的术语，然后题目主要是涉及到了payload的归属分析。之后会根据常见的流量挨个出文章来一一解析。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-20T19:54:09</pubDate></item><item><title>电子数据取证每日一练-数据库和网站恢复</title><link>https://mp.weixin.qq.com/s/VfEbC2IrsyayS4rozTtL2g</link><description>通过前面两期对常见的网站服务器有了一个初步了解，本节是在前面的基础上，对数据库和网站进行恢复</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-14T11:16:59</pubDate></item><item><title>第四届“美亚杯”电子数据取证竞赛资格赛 手工版WP</title><link>https://mp.weixin.qq.com/s/YdMpg_oWxniKdJkd_nDnew</link><description>本篇由读者 dafashi 投稿，虽然题目相对较基础，但作者主要使用XWF进行分析，分析思路和手法都很有意思。u200b编者相信本WP能提供另一个看待、处理、分析检材的角度，也能给暂时无法获取到商用取证软件的读者一个参考。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-11T00:02:31</pubDate></item><item><title>致教师</title><link>https://mp.weixin.qq.com/s/dmJkhq6nNZv8NCyNbCV64w</link><description>祝工作顺利，身体健康，平安顺遂，桃李满天下。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-10T08:19:17</pubDate></item><item><title>第八届美亚杯团体赛-朗尼计算机题解（虚拟货币取证）</title><link>https://mp.weixin.qq.com/s/EdlRNCxul_brsE0ja2IzPg</link><description>点击上方蓝字“小谢取证”一起玩耍。在此谢谢各位好朋友的转载、点赞、在看。应粉丝朋友要求贴出镜像下载链接，今天特地整理了下，也献上往期下载链接。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-05T21:06:49</pubDate></item><item><title>第八届美亚杯团队赛--王景浩苹果计算机镜像取证（巧用X-Ways解题）</title><link>https://mp.weixin.qq.com/s/VB0Bb0MXNaQwIKC41cz7lQ</link><description>点击上方蓝字“小谢取证”一起玩耍。第八届美亚杯团队赛部分题解--王景浩苹果计算机镜像取证（巧用X-Ways解题）涉及苹果电脑取证、日志分析。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-09-04T22:26:13</pubDate></item><item><title>停更公告</title><link>https://mp.weixin.qq.com/s/GJpRhiYVCTwp9Bi2G_57kA</link><description>到9.15左右恢复更新</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-08-30T12:03:00</pubDate></item><item><title>同步搜索 - 搜索词结果列表中的+和-</title><link>https://mp.weixin.qq.com/s/7CaQUDhIVxd4ClcYjEqrBg</link><description>分享一篇文章。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-08-23T20:20:52</pubDate></item><item><title>同步搜索选项参数 --  将包含相同词汇的搜索结果合并</title><link>https://mp.weixin.qq.com/s/WSLAUl0hmpMoEOy5LBxkXQ</link><description>主要是关于合并搜索结果的介绍和分析，之后还会有更多关于同步搜索的分享。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-08-20T20:29:26</pubDate></item><item><title>电子数据取证每日一练-服务器取证5-docker容器</title><link>https://mp.weixin.qq.com/s/O8Q642hoU71BwgobpbZ1kA</link><description>电子数据取证每日一练     本栏目主要是针对比赛题目进行分析和解题思路分享，只进行知识分享，不具一定的实战能</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-08-10T20:18:25</pubDate></item><item><title>电子数据取证分析师职业技能大赛复赛WP(回忆版本)</title><link>https://mp.weixin.qq.com/s/rNw7gJyOqFRcbbWuZBibhw</link><description>这是2024年电子数据分析师复赛wp，如果有不同的看法，可以后台私信我们</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-08-02T09:58:06</pubDate></item><item><title>电子数据取证每日一练-windows取证3</title><link>https://mp.weixin.qq.com/s/37QJjMm1E0aeQepvDACpPw</link><description>这一个检材的内容重点在于学习如何手动仿真windows的镜像，然后了解wsl的存放位置和功能，掌握好仿真的能力是为后面进一步分析windows镜像打下基础。同时了解MySQL和MariaDB的区别，和在哪些发行版中会出现哪种数据库。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-18T06:01:06</pubDate></item><item><title>windows10仿真及绕密</title><link>https://mp.weixin.qq.com/s/kNXmUTiU6ngGZY8RAYulmQ</link><description>windows的仿真是一种常用的方式，也是对于windows取证的重要过程，废话不多说，直接上干货！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-18T06:01:06</pubDate></item><item><title>通过修改 shadow 的方式实现 Linux 绕过密码仿真</title><link>https://mp.weixin.qq.com/s/4UExOBAqfti5pKRN0JXVDQ</link><description>本篇依旧是省钱向取证教程，使用的工具有：FTK Imager、Ext4Fsd、VMWare，探索了一种新的绕密仿真方式。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-16T07:00:22</pubDate></item><item><title>X-Ways Forensics 入门指南（二）——使用技巧</title><link>https://mp.weixin.qq.com/s/H-Hs9NxfbYrsJZ2zIO4sHg</link><description>X-Ways Forensics 入门指南（二）——使用技巧</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-15T08:00:25</pubDate></item><item><title>X-Ways Forensics 入门指南（一）</title><link>https://mp.weixin.qq.com/s/hH3Jz7zucB1jkiHtFkFSNA</link><description>【没多少人看，再发一次】本文介绍了X-Ways Forensics的基础使用及技巧，能帮助读者快速入门XWF并掌握使用XWF取证的手法。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-14T00:19:41</pubDate></item><item><title>电子数据取证每日一练-服务器取证4</title><link>https://mp.weixin.qq.com/s/EBf6GL-rRUbTE4tD_aBPrA</link><description>这套题和之前的服务器不同，使用的是jar包来进行构建网站的，所以主要掌握好jar包结构，了解jar包内容并学会分析。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-13T17:15:57</pubDate></item><item><title>关于每日一练的方向投票</title><link>https://mp.weixin.qq.com/s/12xI9RYB6vfZ-EcoDR0Z1Q</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-12T23:12:00</pubDate></item><item><title>电子数据取证每日一练-流量取证</title><link>https://mp.weixin.qq.com/s/mbUhoxe1mKnuF7b64ac-TA</link><description>这套题目主要是攻击tomcat中间件的web网页，其过程就是一般的渗透过程，先进行信息资产收集：扫描端口、收集目录。然后查看中间件是否有漏洞，这里用的是war的上传文件漏洞，之后进行了ssh监听，成功攻入了受害者机器。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-11T13:26:14</pubDate></item><item><title>电子数据取证每日一练-服务器部分3</title><link>https://mp.weixin.qq.com/s/ki6ePTaBDVboW0EAfwcnaQ</link><description>了解镜像转换和数据库备份重建、网站重构和数据库重构，会使用sql语言进行数据库分析</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-10T00:00:15</pubDate></item><item><title>电子数据取证每日一练-服务器部分2</title><link>https://mp.weixin.qq.com/s/nZSIDtq8SlpOLA31om1WiQ</link><description>这套题是服务器2部分，与1相比更多的在于使用sql语句进行分析，如果对数据库不了解的话，可以先学习一下数据库基础，了解表与表之间的关系。主要涉及的知识点有数据库恢复、数据库查询、服务器日志查看以及网站重建和数据库重建。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-09T13:04:21</pubDate></item><item><title>电子数据取证每日一练-windows取证2</title><link>https://mp.weixin.qq.com/s/yHI-LZZz76K58bQTnyzhHQ</link><description>这次题目没有一个比较清楚的过程或者案情，总体来说就是对windows一些常用的取证做题方向做了题目联系，可以对注册表用户密码破解、外置驱动器插入（shellbags）、回收站以及应用程序使用情况做一个了解。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-07-07T00:23:08</pubDate></item><item><title>有关RVS的秘籍</title><link>https://mp.weixin.qq.com/s/FBw58f3q4W8sLvoT-oD0vA</link><description>XWF的精髓：进行磁盘快照。用户可以用XWF只寻找你需要的，并控制处理时间。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-29T01:11:30</pubDate></item><item><title>日期和时间秘籍的警告和提示！</title><link>https://mp.weixin.qq.com/s/4WezDXJ6pCYMhDOOUEqcJg</link><description>有关时间需要注意的事项</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-28T13:46:30</pubDate></item><item><title>有关搜索的秘籍</title><link>https://mp.weixin.qq.com/s/Z2U6s1_bKsB6wgIkGqg8cw</link><description>没有对搜索进行有效设置的话，会浪费系统资源。创建包含子字符串的索引时，创建的速度会降低3到5倍。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-27T08:08:30</pubDate></item><item><title>6 有关过滤的秘籍</title><link>https://mp.weixin.qq.com/s/BJhlHbvHzmJsmRDB72kTYA</link><description>分享一篇文章。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-25T23:58:15</pubDate></item><item><title>X-Ways Forensics秘籍 - 有关加密狗的秘籍</title><link>https://mp.weixin.qq.com/s/ZHoPRpiumC-uijP1Z2gTRQ</link><description>连载系列，关于 XWF 加密狗的，强烈推荐关注！</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-18T21:31:42</pubDate></item><item><title>X-Ways Forensics 使用技巧推荐</title><link>https://mp.weixin.qq.com/s/EySnmRhUblw-AYJC_c2kVw</link><description>X-Ways Forensics 使用技巧合集，质量非常高，尚在更新中，强烈推荐各位持续关注此系列文章。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-17T21:10:51</pubDate></item><item><title>X-Ways Forensics用户手册 V20.7</title><link>https://mp.weixin.qq.com/s/glSpTOsY0qtNk5DwQWMcyQ</link><description>目录1前言	    1.1关于Winhex和X-Ways Forensics	    1.2法律效力</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-15T00:00:13</pubDate></item><item><title>2019长安杯介质取证部分WP - 如何使用 X-Ways Forensics 进行介质取证</title><link>https://mp.weixin.qq.com/s/SRyswhG3ro-MLsLO84IDGg</link><description>这一部分是计算机检材4对应题目，但是和前三个检材的联系非常紧密，复现的时候不要孤立地做。</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-14T09:56:57</pubDate></item><item><title>2019长安杯服务器部分WP - 服务器取证基础及如何使用 X-Ways Forensics 辅助服务器取证</title><link>https://mp.weixin.qq.com/s/Nzf1_6ScgUMXI4voym6LJQ</link><description>题目是 2019 年长安杯的题目，一共有三个服务器检材和一个计算机检材，服务器部分总体比较基础，覆盖的知识面还</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-13T20:07:19</pubDate></item><item><title>2024 盘古石决赛 手机部分题解（手工取证版）</title><link>https://mp.weixin.qq.com/s/d-z_3PzdEuMu9ymU0m88zA</link><description>本篇文章作为 WP 来说是不合格的，因为覆盖范围小、 部分题目无答案，所以是不应该作为 WP 来看待的，如果您</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-12T08:50:46</pubDate></item><item><title>电子数据取证每日一练-windows取证</title><link>https://mp.weixin.qq.com/s/mAtICqIq9x8RVnTy4LxXxA</link><description>这个专栏是为了帮助想要学习取证的朋友提供一个练习的平台，会选择一些适合入门的题目来写题解，也希望大家能够早日成</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-07T00:34:10</pubDate></item><item><title>电子数据取证每日一练-ios取证</title><link>https://mp.weixin.qq.com/s/lb8IGaTGdfoyVRiM7ujgNA</link><description>这个专栏是为了帮助想要学习取证的朋友提供一个练习的平台，会选择一些适合入门的题目来写题解，也希望大家能够早日成</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-04T23:08:42</pubDate></item><item><title>2023年全国网络安全行业职业技能大赛 - 电子数据取证分析师初赛（C卷） WP</title><link>https://mp.weixin.qq.com/s/pjc-0KzSJoO4lKwxg7AmNQ</link><description>这一套题网上没有太多完整WP和讲解，题目看起来简单，实际上坑还是挺多的，目前还没有找到比较完整的解析，因此我们</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-03T00:04:48</pubDate></item><item><title>电子数据取证每日一练</title><link>https://mp.weixin.qq.com/s/oZeRa7VFf1l-fBxIOPNEHQ</link><description>这个专栏是为了帮助想要学习取证的朋友提供一个练习的平台，会选择一些适合入门的题目来写题解，也希望大家能够早日成</description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-06-02T14:23:26</pubDate></item><item><title>2024盘古石晋级赛 全题目+思路 复盘</title><link>https://mp.weixin.qq.com/s/SjhOGc_64yfr8Q3RBvnLcA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-05-15T08:14:03</pubDate></item><item><title>使用 X-Ways Forensics Excire 照片分析模块进行照片分析</title><link>https://mp.weixin.qq.com/s/Vp5NpuLGxE7SKf3N2xO_bQ</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-05-13T06:45:27</pubDate></item><item><title>使用开源、免费软件进行取证（不氪金取证方法）</title><link>https://mp.weixin.qq.com/s/tgJGuaaDByK4jp9ig1oGCA</link><description></description><author>金星路406取证人</author><category>金星路406取证人</category><pubDate>2024-04-30T21:45:46</pubDate></item></channel></rss>